sanitization

    0

    1답변

    WordPress 용 광고 관리자 플러그인을 작성하면 광고 코드가 좋은 코드에서부터 더러운 것, 심지어 악조건까지 거의 모든 것이 될 수 있습니다. 내가 좋아하는 간단한 위생을 사용하고 있습니다 : 볼 때 $get_content = '<script>/*code to destroy the site*/</script>'; //insert into db $s

    10

    3답변

    나는 모든 입력을 불신하는 것이 웹에서 잘 알려진 우수 사례라고 생각합니다. 문장 "모든 입력은 악합니다." 은 아마도 입력 유효성 검사와 관련하여 가장 많이 인용 된 인용문 일 것입니다. 자, HTML의 경우 DOMPurify과 같은 도구를 사용하여 위생 처리 할 수 ​​있습니다. 내 질문에 Express를 실행하는 Node.js 서버와 JSON을 수신하

    6

    1답변

    사용자로부터 도착한 문자열을 CSS 파서를 사용하여 큰 CSS 블록에 삽입합니다. CSS 이스케이프는 \C (C는 문자), \HexOfC  (공백 포함) 또는 \6DigitHexOfC으로 수행 할 수 있습니다. 일반적으로 모든 문자를 안전하게 이스케이프 할 수 있으며 CSS는 여전히 예상대로 실행됩니다. 다음 작품 : div { backgrou

    0

    1답변

    GUI에 대한 명령 줄을 선호하는 사람들에게 친숙한 시뮬레이터 인터페이스를 만들고 있습니다. 시뮬레이터에 레벨을 제공하기 위해 사용자는 정보를 파일에 입력 한 다음 파싱하고 디자인 포인트를 생성 한 다음 주 서버로 전송합니다. 사용자가 모든 개별 레벨을 입력 할 필요가 없도록 일종의 "범위"기능을 구현할 수 있기를 바랍니다. 단순한 가산 시퀀스보다 많은 전

    0

    1답변

    방문자를위한 웹 사이트에 양식을 만들었습니다. 저장하기 전에 각 필드가 특정 형식인지 확인해야합니다. 사용자 이름 - 문자, 숫자 및 밑줄 만 사용. 비밀번호 - 유해하지 않은 것, php/html 코드를 피하는 방법은 무엇입니까? 이메일 - 유효한 이메일 (filter_var()?) 모바일 - 자리 숫자 (? is_numeric()) 생년월일 10 - Y

    7

    2답변

    Yii 1.1에 대해 this extension을 찾았지만 Yii 2에 대한 관련 확장 정보가 없습니다. 그래서 하나가 있는지 궁금하네요 또는 기본 내장되어 있습니까? 또한 , 데이터 속성이 같은 형태에 대한 귀하의 model 설정됩니다 : namespace app\models; use yii\base\model; class SignupForm ex

    1

    2답변

    레거시 코드로 인해 Spring 컨트롤러에 포함 된 모든 객체에 포함 된 모든 문자열을 삭제 (특수 문자 또는 위험한 HTML 제거)하는 방법을 구현해야합니다. HandlerMethodArgumentResolver 내 자신의 구현을 쓴, 그래서 어떤 매개 변수를 가로 채서 컨트롤러에 보내기 전에 개체를 sanitize 수 있습니다. 또한 jsr-303 및

    1

    1답변

    나는 웹 사이트에 간단한 폐쇄 구역을 구현 중이다. 올바른 암호를 입력하면 액세스 권한이 부여됩니다. 실제 계정이 없도록 암호가 공유됩니다. 일부 변수 필터링이 누락 된 경우 및 데이터를 삭제해야하는지 이해하려고합니다. 나는 그것을해야한다고 확신하지만, 나는 최선의 접근 방식이 무엇인지 모른다. if($a_password == $my_password) {

    0

    1답변

    문서는 말한다 : 는 문자, 숫자 및 $ -_ 제외한 모든 문자를 제거 + * '() {} | \^~ []`<> # %의 "/ :.!? @ & =.은 시세 및 물건을 허용하는 경우를 사용하는 점은 무엇 ? 난 그냥 "다음 넣어 약간의 자바 스크립트로 href 속성을 닫을 수 있습니다. 젠장, 나는 심지어 URL 안에 JavaScript를 넣을 수있다.

    0

    1답변

    검색을 많이했으나 여전히 내 솔루션을 찾을 수 없습니다. 내 사용자의 리뷰를 수집하는 편집 가능한 div가 있습니다. 내부 HTML이 jquery에 의해 textarea에 복사 된 다음 양식이 게시됩니다. 이제 PHP 끝에서이 "textarea"게시 된 데이터를 어떻게 처리할지 잘 모릅니다. 유해한 스크립트가 없는지 확인합니다. 이 <span>,<b>,<i